{"title":"Protección de datos y privacidad","description":"\u003cp\u003e\u003cspan\u003eDomine los marcos de privacidad de datos de GDPR, LOPDGDD y datos de salud esenciales para cada empresa española que maneja datos personales.\u003c\/span\u003e\u003c\/p\u003e","products":[{"product_id":"health-data-privacy-gdpr-compliance-spain","title":"Certificado Ejecutivo en Privacidad de Datos Sanitarios y Cumplimiento LOPDGDD-RGPD (España)","description":"\u003cp class=\"isSelectedEnd\"\u003e\u003cspan\u003eLos historiales médicos pueden valer hasta 50 veces más que los datos de tarjetas de crédito robadas. Por ello, los datos sanitarios son uno de los principales objetivos de los ciberdelincuentes.\u003c\/span\u003e\u003c\/p\u003e\n\u003cp class=\"isSelectedEnd\"\u003e\u003cspan\u003eUna sola brecha de seguridad puede tener graves consecuencias legales y económicas. El RGPD contempla multas de hasta 20 millones de euros. Además, la legislación española puede imponer penas de prisión de hasta cuatro años.\u003c\/span\u003e\u003c\/p\u003e\n\u003cp class=\"isSelectedEnd\"\u003e\u003cspan\u003eEste curso le prepara para cumplir estas rigurosas obligaciones legales. Adquirirá las competencias esenciales necesarias para proteger la información sanitaria confidencial.\u003c\/span\u003e\u003c\/p\u003e\n\u003cp\u003e\u003cspan\u003eLa formación ayuda a reducir los riesgos legales, económicos y profesionales. Asimismo, refuerza la protección de su organización frente a incidentes graves.\u003c\/span\u003e\u003c\/p\u003e","brand":"Spanish Compliance Institute","offers":[{"title":"Default Title","offer_id":52643206267227,"sku":null,"price":55.0,"currency_code":"EUR","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0963\/1118\/1659\/files\/Certificate_in_Health_Data_Privacy_and_LOPDGDD-GDPR_Compliance_abc8e1b8-d73d-44e2-b556-56a87b602ea9.webp?v=1785253427"},{"product_id":"gdpr-compliance-training-businesses-spain-eu","title":"Curso RGPD para Empresas y Protección de Datos en España","description":"\u003cp dir=\"ltr\"\u003e\u003cspan\u003e¿Puede un hábito diario comprometer millones en sanciones? Las infracciones graves pueden alcanzar 20 millones de euros. Para empresas, puede aplicarse el 4 % de facturación mundial.\u003c\/span\u003e\u003c\/p\u003e\n\u003cp dir=\"ltr\"\u003e\u003cspan\u003eEste curso convierte el RGPD en decisiones empresariales claras. Aprenderás a gestionar datos, riesgos y derechos digitales. Además, abordarás brechas, transferencias, perfilado e inteligencia artificial.\u003c\/span\u003e\u003c\/p\u003e\n\u003cp dir=\"ltr\"\u003e\u003cspan\u003eTambién revisarás cuándo aplica el plazo de 72 horas. La formación refuerza decisiones coherentes sobre privacidad empresarial.\u003c\/span\u003e\u003c\/p\u003e","brand":"Spanish Compliance Institute","offers":[{"title":"Default Title","offer_id":52643578380635,"sku":null,"price":29.0,"currency_code":"EUR","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0963\/1118\/1659\/files\/OfficialEUGDPRComplianceandDataProtectionforBusinesses_df81c412-53f0-4cfe-98e1-ce1a6c1c8f87.webp?v=1785247243"},{"product_id":"online-gdpr-training-course","title":"Cumplimiento Oficial del RGPD de la UE y Protección de Datos para Empresas","description":"\u003cp dir=\"ltr\"\u003e\u003cstrong\u003e¿Qué es la formación en Cumplimiento del RGPD de la UE y Protección de Datos?\u003c\/strong\u003e\u003c\/p\u003e\n\u003cp dir=\"ltr\"\u003e\u003cspan\u003eNuestra certificación en Cumplimiento Oficial del RGPD de la UE y Protección de Datos proporciona a las organizaciones y a los profesionales una hoja de ruta exhaustiva y con base jurídica para alcanzar y mantener el pleno cumplimiento de la normativa de protección de datos más influyente del mundo. Este curso pasa de la mera concienciación normativa a la ejecución operativa, centrándose en:\u003c\/span\u003e\u003c\/p\u003e\n\u003cul\u003e\n\u003cli dir=\"ltr\" role=\"presentation\"\u003e\u003cspan\u003e\u003cstrong\u003eArtículos 5 y 6: \u003c\/strong\u003eDominar los siete principios básicos de protección de datos e identificar la base legitimadora correcta para cada actividad de tratamiento en toda tu organización.\u003c\/span\u003e\u003c\/li\u003e\n\u003cli dir=\"ltr\" role=\"presentation\"\u003e\u003cspan\u003e\u003cstrong\u003eArtículo 25: \u003c\/strong\u003eImplementar la Protección de Datos desde el Diseño y por Defecto como un estándar operativo integrado en los sistemas, los procesos y el desarrollo de productos desde su inicio.\u003c\/span\u003e\u003c\/li\u003e\n\u003cli dir=\"ltr\" role=\"presentation\"\u003e\u003cspan\u003e\u003cstrong\u003eArtículos 28 y 30:\u003c\/strong\u003e Redactar Acuerdos de Encargo del Tratamiento legalmente conformes con los proveedores y mantener un Registro de Actividades de Tratamiento (RAT) completo y preparado para auditorías.\u003c\/span\u003e\u003c\/li\u003e\n\u003cli dir=\"ltr\" role=\"presentation\"\u003e\u003cspan\u003e\u003cstrong\u003eArtículos 35 y 37:\u003c\/strong\u003e Realizar Evaluaciones de Impacto en la Protección de Datos (EIPD) para actividades de tratamiento de alto riesgo y cumplir con las obligaciones de gobernanza y de nombramiento obligatorio de un Delegado de Protección de Datos (DPD).\u003c\/span\u003e\u003c\/li\u003e\n\u003cli dir=\"ltr\" role=\"presentation\"\u003e\u003cspan\u003e\u003cstrong\u003eAlineación con la LOPDGDD: \u003c\/strong\u003eNavegar por la Ley Orgánica de Protección de Datos Personales y garantía de los derechos digitales de España como capa de implementación nacional del RGPD, incluyendo las prioridades de ejecución de la AEPD y las obligaciones sectoriales específicas.\u003c\/span\u003e\u003c\/li\u003e\n\u003c\/ul\u003e","brand":"Spanish Compliance Institute","offers":[{"title":"Default Title","offer_id":53020640018779,"sku":null,"price":29.0,"currency_code":"EUR","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0963\/1118\/1659\/files\/OnlineGDPRTrainingCourseAccreditedCertification.webp?v=1784185010"},{"product_id":"gdpr-training-for-staff-lopdgdd-spain","title":"Formación esencial sobre el RGPD y la LOPDGDD para empleados corporativos","description":"\u003cp dir=\"ltr\"\u003e\u003cspan\u003e¿Sabías que la AEPD recibió 30.931 reclamaciones? Hoy, proteger datos exige más que buenas intenciones.\u003c\/span\u003e\u003c\/p\u003e\n\u003cp dir=\"ltr\"\u003e\u003cspan\u003e\u0026nbsp;Formar al equipo reduce errores y refuerza confianza. Además, la LOPDGDD añade obligaciones específicas en España. Este curso convierte la normativa en decisiones prácticas. Aprenderás sobre brechas, EIPD, teletrabajo y riesgos tecnológicos.\u003c\/span\u003e\u003c\/p\u003e","brand":"Spanish Compliance Institute","offers":[{"title":"Default Title","offer_id":53344938000731,"sku":null,"price":39.99,"currency_code":"EUR","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0963\/1118\/1659\/files\/Essential_GDPR_LOPDGDD_Training_for_Corporate_Employees_3f82eda3-130c-4126-9956-c9a6cec4d7ab.webp?v=1785248338"},{"product_id":"data-breach-response-training","title":"Formación en Respuesta ante Brechas de Datos y Gestión de Incidentes","description":"\u003cp dir=\"ltr\"\u003e\u003cspan\u003eUna brecha de datos exige una actuación rápida, precisa y coordinada. Una contención tardía, una gestión inadecuada de las evidencias, decisiones incorrectas sobre la notificación o una comunicación inconsistente pueden aumentar las pérdidas económicas, la exposición regulatoria, la interrupción operativa y el daño reputacional.\u003c\/span\u003e\u003c\/p\u003e\n\u003cp dir=\"ltr\"\u003e\u003cspan\u003eEste curso de \u003c\/span\u003e\u003cspan\u003eRespuesta ante Brechas de Datos y Gestión de Incidentes\u003c\/span\u003e\u003cspan\u003e explica cómo gestionar un incidente desde su detección inicial hasta la contención, investigación, notificación, recuperación y revisión posterior. Los participantes analizarán ataques de ransomware, robo de datos, vulnerabilidades de día cero, phishing basado en inteligencia artificial, suplantación mediante deepfakes, brechas en la nube, API comprometidas e incidentes relacionados con terceros.\u003cbr\u003e\u003cbr\u003e\u003c\/span\u003e\u003c\/p\u003e\n\u003ch2 dir=\"ltr\"\u003e\u003cstrong\u003e¿Qué es la formación en respuesta ante brechas de datos y gestión de incidentes?\u003c\/strong\u003e\u003c\/h2\u003e\n\u003cp dir=\"ltr\"\u003e\u003cspan\u003eLa formación en respuesta ante brechas de datos enseña a los profesionales a identificar, evaluar y gestionar incidentes de ciberseguridad y privacidad mediante un proceso de respuesta estructurado.\u003c\/span\u003e\u003c\/p\u003e\n\u003cp dir=\"ltr\"\u003e\u003cspan\u003eEl curso se centra en las decisiones prácticas que deben tomarse durante un incidente, entre ellas:\u003c\/span\u003e\u003c\/p\u003e\n\u003cul\u003e\n\u003cli dir=\"ltr\" aria-level=\"1\"\u003e\n\u003cp dir=\"ltr\" role=\"presentation\"\u003e\u003cspan\u003eClasificar el incidente y evaluar su gravedad.\u003c\/span\u003e\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli dir=\"ltr\" aria-level=\"1\"\u003e\n\u003cp dir=\"ltr\" role=\"presentation\"\u003e\u003cspan\u003eEscalar el incidente a las personas responsables de tomar decisiones.\u003c\/span\u003e\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli dir=\"ltr\" aria-level=\"1\"\u003e\n\u003cp dir=\"ltr\" role=\"presentation\"\u003e\u003cspan\u003eContener los sistemas, dispositivos y cuentas afectados.\u003c\/span\u003e\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli dir=\"ltr\" aria-level=\"1\"\u003e\n\u003cp dir=\"ltr\" role=\"presentation\"\u003e\u003cspan\u003ePreservar registros, documentos y evidencias forenses.\u003c\/span\u003e\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli dir=\"ltr\" aria-level=\"1\"\u003e\n\u003cp dir=\"ltr\" role=\"presentation\"\u003e\u003cspan\u003eIdentificar los datos y las personas afectadas.\u003c\/span\u003e\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli dir=\"ltr\" aria-level=\"1\"\u003e\n\u003cp dir=\"ltr\" role=\"presentation\"\u003e\u003cspan\u003eEvaluar las obligaciones de notificación y reporte.\u003c\/span\u003e\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli dir=\"ltr\" aria-level=\"1\"\u003e\n\u003cp dir=\"ltr\" role=\"presentation\"\u003e\u003cspan\u003eCoordinar a los equipos jurídicos, técnicos y de comunicación.\u003c\/span\u003e\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli dir=\"ltr\" aria-level=\"1\"\u003e\n\u003cp dir=\"ltr\" role=\"presentation\"\u003e\u003cspan\u003eRestaurar los sistemas de forma segura y vigilar posibles compromisos adicionales.\u003c\/span\u003e\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli dir=\"ltr\" aria-level=\"1\"\u003e\n\u003cp dir=\"ltr\" role=\"presentation\"\u003e\u003cspan\u003eRevisar la respuesta y mejorar la preparación para futuros incidentes.\u003c\/span\u003e\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003cp dir=\"ltr\"\u003e\u003cspan\u003eEl curso refleja principios reconocidos de respuesta a incidentes procedentes del Marco de Ciberseguridad del NIST, NIST SP 800-61, los Controles CIS y los modelos de seguridad Zero Trust.\u003cbr\u003e\u003cbr\u003e\u003c\/span\u003e\u003c\/p\u003e\n\u003ch2 dir=\"ltr\"\u003e\u003cstrong\u003e¿Quién debería realizar esta formación en respuesta ante brechas de datos?\u003c\/strong\u003e\u003c\/h2\u003e\n\u003cp dir=\"ltr\"\u003e\u003cspan\u003eEste curso es adecuado para:\u003c\/span\u003e\u003c\/p\u003e\n\u003cul\u003e\n\u003cli dir=\"ltr\" aria-level=\"1\"\u003e\n\u003cp dir=\"ltr\" role=\"presentation\"\u003e\u003cspan\u003eProfesionales de ciberseguridad que participan en la detección, contención y recuperación de incidentes.\u003c\/span\u003e\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli dir=\"ltr\" aria-level=\"1\"\u003e\n\u003cp dir=\"ltr\" role=\"presentation\"\u003e\u003cspan\u003eEquipos de privacidad y protección de datos que evalúan la exposición de información personal.\u003c\/span\u003e\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli dir=\"ltr\" aria-level=\"1\"\u003e\n\u003cp dir=\"ltr\" role=\"presentation\"\u003e\u003cspan\u003eResponsables de TI y administradores de sistemas encargados de los entornos afectados.\u003c\/span\u003e\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli dir=\"ltr\" aria-level=\"1\"\u003e\n\u003cp dir=\"ltr\" role=\"presentation\"\u003e\u003cspan\u003eProfesionales de cumplimiento y gobernanza que coordinan obligaciones de reporte.\u003c\/span\u003e\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli dir=\"ltr\" aria-level=\"1\"\u003e\n\u003cp dir=\"ltr\" role=\"presentation\"\u003e\u003cspan\u003eAnalistas de centros de operaciones de seguridad que apoyan la clasificación y el escalamiento de incidentes.\u003c\/span\u003e\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli dir=\"ltr\" aria-level=\"1\"\u003e\n\u003cp dir=\"ltr\" role=\"presentation\"\u003e\u003cspan\u003eProfesionales jurídicos y de gestión de riesgos que asesoran sobre la respuesta y su documentación.\u003c\/span\u003e\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli dir=\"ltr\" aria-level=\"1\"\u003e\n\u003cp dir=\"ltr\" role=\"presentation\"\u003e\u003cspan\u003eEquipos de continuidad del negocio y gestión de crisis que planifican la recuperación operativa.\u003c\/span\u003e\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli dir=\"ltr\" aria-level=\"1\"\u003e\n\u003cp dir=\"ltr\" role=\"presentation\"\u003e\u003cspan\u003eDirectivos y asesores de juntas directivas responsables de supervisar incidentes.\u003c\/span\u003e\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli dir=\"ltr\" aria-level=\"1\"\u003e\n\u003cp dir=\"ltr\" role=\"presentation\"\u003e\u003cspan\u003eEquipos de gestión de proveedores que coordinan con plataformas en la nube, aseguradoras y especialistas forenses.\u003c\/span\u003e\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003cp dir=\"ltr\"\u003e\u003cspan\u003eLos participantes que deseen desarrollar responsabilidades más amplias en materia de privacidad y gobernanza también pueden beneficiarse del curso de\u003c\/span\u003e\u003ca href=\"https:\/\/spanishcomplianceinstitute.net\/products\/data-protection-officer-dpo-certification-prep\" target=\"_blank\" rel=\"noopener\"\u003e\u003cspan\u003e \u003c\/span\u003e\u003cspan\u003ePreparación para la Certificación de Delegado de Protección de Datos (DPO)\u003c\/span\u003e\u003c\/a\u003e\u003cspan\u003e.\u003cbr\u003e\u003cbr\u003e\u003c\/span\u003e\u003c\/p\u003e\n\u003ch2 dir=\"ltr\"\u003e\u003cstrong\u003e¿Qué cubre el curso?\u003c\/strong\u003e\u003c\/h2\u003e\n\u003cp dir=\"ltr\"\u003e\u003cspan\u003eEl curso cubre el ciclo completo de respuesta ante brechas de datos e incidentes cibernéticos.\u003c\/span\u003e\u003c\/p\u003e\n\u003cp dir=\"ltr\"\u003e\u003cspan\u003eLos participantes comenzarán distinguiendo entre incidentes de seguridad, incidentes de privacidad y brechas de datos sujetas a notificación. Examinarán la información sensible, los datos que pueden activar obligaciones de notificación, la resiliencia cibernética, la gobernanza de crisis y las responsabilidades de los equipos técnicos, jurídicos, de privacidad y de dirección.\u003c\/span\u003e\u003c\/p\u003e\n\u003cp dir=\"ltr\"\u003e\u003cspan\u003eEl curso también analiza escenarios actuales de ataque, entre ellos:\u003c\/span\u003e\u003c\/p\u003e\n\u003cul\u003e\n\u003cli dir=\"ltr\" aria-level=\"1\"\u003e\n\u003cp dir=\"ltr\" role=\"presentation\"\u003e\u003cspan\u003eSistemas sin actualizar y vulnerabilidades de día cero.\u003c\/span\u003e\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli dir=\"ltr\" aria-level=\"1\"\u003e\n\u003cp dir=\"ltr\" role=\"presentation\"\u003e\u003cspan\u003eRansomware, extorsión y exfiltración de datos.\u003c\/span\u003e\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli dir=\"ltr\" aria-level=\"1\"\u003e\n\u003cp dir=\"ltr\" role=\"presentation\"\u003e\u003cspan\u003ePhishing y suplantación generados mediante inteligencia artificial.\u003c\/span\u003e\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli dir=\"ltr\" aria-level=\"1\"\u003e\n\u003cp dir=\"ltr\" role=\"presentation\"\u003e\u003cspan\u003eFraudes facilitados por deepfakes.\u003c\/span\u003e\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli dir=\"ltr\" aria-level=\"1\"\u003e\n\u003cp dir=\"ltr\" role=\"presentation\"\u003e\u003cspan\u003eFallos de seguridad en servicios en la nube y plataformas SaaS.\u003c\/span\u003e\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli dir=\"ltr\" aria-level=\"1\"\u003e\n\u003cp dir=\"ltr\" role=\"presentation\"\u003e\u003cspan\u003eCompromiso de interfaces de programación de aplicaciones.\u003c\/span\u003e\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli dir=\"ltr\" aria-level=\"1\"\u003e\n\u003cp dir=\"ltr\" role=\"presentation\"\u003e\u003cspan\u003eBrechas en la cadena de suministro y en proveedores externos.\u003c\/span\u003e\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003cp dir=\"ltr\"\u003e\u003cspan\u003eLos participantes también estudiarán los requisitos estadounidenses de notificación de brechas, incluidas las leyes estatales y las obligaciones relacionadas con HIPAA, GLBA, la FTC, la FCC, FERPA, las divulgaciones de ciberseguridad de la SEC y CIRCIA.\u003c\/span\u003e\u003c\/p\u003e\n\u003cp dir=\"ltr\"\u003e\u003cspan\u003eLos últimos módulos se centran en las primeras 24 horas de un incidente, incluyendo la clasificación inicial, el escalamiento, la contención, la preservación de evidencias, la determinación de la brecha, las decisiones de notificación, la validación de copias de seguridad, la recuperación, la comunicación con las partes interesadas y el monitoreo continuo.\u003cbr\u003e\u003cbr\u003e\u003c\/span\u003e\u003c\/p\u003e\n\u003ch2 dir=\"ltr\"\u003e\u003cstrong\u003e¿Por qué es importante una respuesta eficaz ante incidentes?\u003c\/strong\u003e\u003c\/h2\u003e\n\u003cp dir=\"ltr\"\u003e\u003cspan\u003eUn incidente gestionado de forma deficiente puede generar consecuencias mucho más amplias que el compromiso técnico inicial.\u003c\/span\u003e\u003c\/p\u003e\n\u003cp dir=\"ltr\"\u003e\u003cspan\u003eLos principales riesgos incluyen:\u003c\/span\u003e\u003c\/p\u003e\n\u003cul\u003e\n\u003cli dir=\"ltr\" aria-level=\"1\"\u003e\n\u003cp dir=\"ltr\" role=\"presentation\"\u003e\u003cspan\u003eExposición continuada de datos:\u003c\/span\u003e\u003cspan\u003e una contención tardía puede permitir que los atacantes mantengan el acceso o extraigan información adicional.\u003c\/span\u003e\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli dir=\"ltr\" aria-level=\"1\"\u003e\n\u003cp dir=\"ltr\" role=\"presentation\"\u003e\u003cspan\u003ePérdida de evidencias:\u003c\/span\u003e\u003cspan\u003e los cambios no controlados en los sistemas pueden dañar registros y evidencias forenses necesarias para la investigación.\u003c\/span\u003e\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli dir=\"ltr\" aria-level=\"1\"\u003e\n\u003cp dir=\"ltr\" role=\"presentation\"\u003e\u003cspan\u003eIncumplimiento de plazos de notificación:\u003c\/span\u003e\u003cspan\u003e las obligaciones pueden depender del tipo de datos, el sector y la ubicación de las personas afectadas.\u003c\/span\u003e\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli dir=\"ltr\" aria-level=\"1\"\u003e\n\u003cp dir=\"ltr\" role=\"presentation\"\u003e\u003cspan\u003eInterrupción operativa:\u003c\/span\u003e\u003cspan\u003e el ransomware y otros compromisos pueden impedir que empleados, clientes o proveedores accedan a servicios esenciales.\u003c\/span\u003e\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli dir=\"ltr\" aria-level=\"1\"\u003e\n\u003cp dir=\"ltr\" role=\"presentation\"\u003e\u003cspan\u003eExposición regulatoria:\u003c\/span\u003e\u003cspan\u003e las evaluaciones incompletas o las divulgaciones inexactas pueden aumentar el escrutinio de reguladores y partes interesadas.\u003c\/span\u003e\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli dir=\"ltr\" aria-level=\"1\"\u003e\n\u003cp dir=\"ltr\" role=\"presentation\"\u003e\u003cspan\u003ePérdida de confianza:\u003c\/span\u003e\u003cspan\u003e una comunicación confusa o tardía puede perjudicar las relaciones con clientes, empleados, inversores y socios comerciales.\u003c\/span\u003e\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli dir=\"ltr\" aria-level=\"1\"\u003e\n\u003cp dir=\"ltr\" role=\"presentation\"\u003e\u003cspan\u003eRecuperación fallida:\u003c\/span\u003e\u003cspan\u003e restaurar sistemas sin validar las copias de seguridad, las credenciales y los controles de seguridad puede provocar una nueva infección.\u003c\/span\u003e\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003cp dir=\"ltr\"\u003e\u003cspan\u003eLas organizaciones estadounidenses pueden estar sujetas a requisitos superpuestos. Las leyes estatales de notificación de brechas pueden aplicarse según el lugar de residencia de las personas afectadas, mientras que determinadas obligaciones sectoriales pueden afectar a organizaciones sanitarias, financieras, de telecomunicaciones, educativas y cotizadas en bolsa.\u003c\/span\u003e\u003c\/p\u003e\n\u003cp dir=\"ltr\"\u003e\u003cspan\u003ePor ejemplo, determinadas brechas de información sanitaria protegida no cifrada pueden requerir una notificación conforme a HIPAA. Las instituciones financieras sujetas a la normativa pueden tener responsabilidades de reporte bajo la Regla de Salvaguardias de la FTC, mientras que las empresas cotizadas deben evaluar si un incidente de ciberseguridad es material a efectos de divulgación ante la SEC.\u003c\/span\u003e\u003c\/p\u003e\n\u003cp dir=\"ltr\"\u003e\u003cspan\u003eCIRCIA está diseñada para introducir requisitos federales de reporte de incidentes cibernéticos para determinadas organizaciones de infraestructura crítica. No obstante, las organizaciones deben seguir los requisitos finales de aplicación y sus fechas de entrada en vigor, en lugar de basarse en normas propuestas.\u003c\/span\u003e\u003c\/p\u003e\n\u003cp dir=\"ltr\"\u003e\u003cspan\u003eEste curso ayuda a los participantes a comprender qué debe hacerse, quién debe intervenir y qué decisiones requieren atención inmediata durante una brecha de datos. Favorece una gestión más consistente de los incidentes, una comunicación más clara y una mayor preparación organizacional, sin sustituir la asesoría jurídica, la investigación forense ni los procedimientos de respuesta específicos de cada organización.\u003c\/span\u003e\u003c\/p\u003e\n\u003cp\u003e\u0026nbsp;\u003c\/p\u003e","brand":"Spanish Compliance Institute","offers":[{"title":"Default Title","offer_id":53593060737371,"sku":null,"price":29.0,"currency_code":"EUR","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0963\/1118\/1659\/files\/Training_in_Data_Breach_Response_and_Incident_Management.webp?v=1785334199"},{"product_id":"dpia-course-ai-data-processing","title":"Evaluación de Impacto en la Privacidad para IA y Procesamiento de Datos","description":"\u003cp dir=\"ltr\"\u003e\u003cspan\u003eLa adopción de inteligencia artificial puede transformar la forma en que una organización analiza información, presta servicios y toma decisiones. Sin embargo, cuando los sistemas utilizan datos personales, biométricos, sensibles, inferidos o relacionados con menores, también pueden generar riesgos de vigilancia, discriminación, falta de transparencia, pérdida de autonomía y decisiones perjudiciales. Este \u003c\/span\u003e\u003cspan\u003ecurso DPIA para IA y tratamiento de datos\u003c\/span\u003e\u003cspan\u003e ayuda a identificar esos riesgos antes del despliegue y a documentar medidas de control que puedan justificarse ante responsables internos, clientes, auditores y autoridades.\u003c\/span\u003e\u003c\/p\u003e\n\u003cp dir=\"ltr\"\u003e\u003cspan\u003eEl curso permite comprender cuándo puede ser necesaria una evaluación de impacto, cómo mapear el ciclo de vida de los datos de un sistema de IA y cómo examinar la finalidad, la minimización, la retención, la base jurídica, los derechos individuales, el sesgo, la explicabilidad y la supervisión de proveedores. También muestra cómo convertir una DPIA en un proceso continuo de gobernanza, evidencia y seguimiento, en lugar de tratarla como un simple formulario de cumplimiento.\u003cbr\u003e\u003cbr\u003e\u003c\/span\u003e\u003c\/p\u003e\n\u003ch2 dir=\"ltr\"\u003e\u003cstrong\u003e¿Qué es una evaluación de impacto DPIA para sistemas de IA?\u003c\/strong\u003e\u003c\/h2\u003e\n\u003cp dir=\"ltr\"\u003e\u003cspan\u003eUna evaluación de impacto relativa a la protección de datos, conocida internacionalmente como DPIA y en español también como EIPD, es un proceso estructurado para describir un tratamiento, evaluar su necesidad y proporcionalidad, identificar riesgos para las personas y definir medidas para reducirlos. En el marco del RGPD, debe realizarse antes de iniciar tratamientos que probablemente generen un alto riesgo para los derechos y libertades de las personas.\u003c\/span\u003e\u003c\/p\u003e\n\u003cp dir=\"ltr\"\u003e\u003cspan\u003eEn los sistemas de inteligencia artificial, la evaluación debe considerar mucho más que una posible filtración de datos. Puede incluir la procedencia de los datos de entrenamiento, la creación de inferencias, el uso de prompts y resultados, la toma de decisiones automatizada, el perfilado, la explicabilidad, la posibilidad de impugnar una decisión y los efectos sobre grupos o personas concretas. El objetivo es proporcionar una base documentada para decidir si el sistema debe desplegarse, modificarse, limitarse o someterse a controles adicionales.\u003cbr\u003e\u003c\/span\u003e\u003cb\u003e\u003cbr\u003e\u003c\/b\u003e\u003c\/p\u003e\n\u003ch2 dir=\"ltr\"\u003e\u003cstrong\u003e¿Quién debería realizar este curso de DPIA para IA?\u003c\/strong\u003e\u003c\/h2\u003e\n\u003cp dir=\"ltr\"\u003e\u003cspan\u003eEste curso es adecuado para:\u003c\/span\u003e\u003c\/p\u003e\n\u003cul\u003e\n\u003cli dir=\"ltr\" aria-level=\"1\"\u003e\n\u003cp dir=\"ltr\" role=\"presentation\"\u003e\u003cspan\u003eResponsables de protección de datos y profesionales de privacidad\u003c\/span\u003e\u003cspan\u003e que deban evaluar proyectos de IA o tratamientos de alto riesgo.\u003c\/span\u003e\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli dir=\"ltr\" aria-level=\"1\"\u003e\n\u003cp dir=\"ltr\" role=\"presentation\"\u003e\u003cspan\u003eResponsables de cumplimiento normativo\u003c\/span\u003e\u003cspan\u003e que necesite conectar obligaciones legales con controles operativos y evidencia verificable.\u003c\/span\u003e\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli dir=\"ltr\" aria-level=\"1\"\u003e\n\u003cp dir=\"ltr\" role=\"presentation\"\u003e\u003cspan\u003eEquipos de gobernanza de IA\u003c\/span\u003e\u003cspan\u003e responsables de revisar sistemas antes de su aprobación o despliegue.\u003c\/span\u003e\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli dir=\"ltr\" aria-level=\"1\"\u003e\n\u003cp dir=\"ltr\" role=\"presentation\"\u003e\u003cspan\u003eResponsables de riesgos, auditoría y control interno\u003c\/span\u003e\u003cspan\u003e que evalúen riesgos tecnológicos, regulatorios y relacionados con derechos fundamentales.\u003c\/span\u003e\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli dir=\"ltr\" aria-level=\"1\"\u003e\n\u003cp dir=\"ltr\" role=\"presentation\"\u003e\u003cspan\u003eProfesionales jurídicos y asesores internos\u003c\/span\u003e\u003cspan\u003e que participen en revisiones de privacidad, contratos tecnológicos o decisiones automatizadas.\u003c\/span\u003e\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli dir=\"ltr\" aria-level=\"1\"\u003e\n\u003cp dir=\"ltr\" role=\"presentation\"\u003e\u003cspan\u003eResponsables de producto, datos y tecnología\u003c\/span\u003e\u003cspan\u003e que deban integrar privacidad, transparencia y trazabilidad en el ciclo de vida de la IA.\u003c\/span\u003e\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli dir=\"ltr\" aria-level=\"1\"\u003e\n\u003cp dir=\"ltr\" role=\"presentation\"\u003e\u003cspan\u003eEquipos de compras y gestión de proveedores\u003c\/span\u003e\u003cspan\u003e encargados de evaluar servicios de IA externos, modelos alojados o plataformas automatizadas.\u003c\/span\u003e\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli dir=\"ltr\" aria-level=\"1\"\u003e\n\u003cp dir=\"ltr\" role=\"presentation\"\u003e\u003cspan\u003eDirectivos y responsables de operaciones\u003c\/span\u003e\u003cspan\u003e que necesiten comprender las consecuencias de aprobar sistemas de IA sin una evaluación suficiente.\u003cbr\u003e\u003cbr\u003e\u003c\/span\u003e\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch2 dir=\"ltr\"\u003e\u003cstrong\u003e¿Qué cubre un curso de evaluación de impacto para IA?\u003c\/strong\u003e\u003c\/h2\u003e\n\u003cp dir=\"ltr\"\u003e\u003cspan\u003eEl programa cubre los fundamentos de las evaluaciones de privacidad, las diferencias entre PIA, DPIA, DPA y AIA, las obligaciones que pueden activar una evaluación y los riesgos específicos de la inteligencia artificial. Los alumnos estudiarán los requisitos y modelos utilizados en Estados Unidos, la Unión Europea, el Reino Unido, Canadá, Australia, Singapur y China, junto con cuestiones de transferencias internacionales y consulta regulatoria.\u003c\/span\u003e\u003c\/p\u003e\n\u003cp dir=\"ltr\"\u003e\u003cspan\u003eTambién se examinan el mapeo de datos de entrenamiento, prompts, resultados y registros; la finalidad y minimización; los datos sensibles e inferidos; el sesgo; la explicabilidad; el perfilado; la vigilancia; las decisiones de alto impacto; el control de proveedores; las puertas de riesgo previas al despliegue; la documentación y el monitoreo continuo. El currículo completo se presenta a continuación.\u003c\/span\u003e\u003c\/p\u003e\n\u003cp dir=\"ltr\"\u003e\u003cspan\u003ePara ampliar la integración de controles desde las primeras fases de diseño, el curso puede complementarse con\u003c\/span\u003e\u003ca href=\"https:\/\/spanishcomplianceinstitute.net\/products\/privacy-by-design-for-ai-systems\" target=\"_blank\" rel=\"noopener\"\u003e\u003cspan\u003e \u003c\/span\u003e\u003cspan\u003ePrivacidad desde el Diseño para Sistemas de IA\u003c\/span\u003e\u003c\/a\u003e\u003cspan\u003e.\u003cbr\u003e\u003cbr\u003e\u003c\/span\u003e\u003c\/p\u003e\n\u003ch2 dir=\"ltr\"\u003e\u003cstrong\u003e¿Qué riesgos afronta una organización que despliega IA sin una DPIA adecuada?\u003c\/strong\u003e\u003c\/h2\u003e\n\u003cp dir=\"ltr\"\u003e\u003cspan\u003eUna evaluación insuficiente puede impedir que la organización detecte tratamientos de alto riesgo antes del despliegue. En el RGPD, una DPIA es obligatoria cuando el tratamiento probablemente entraña un alto riesgo para los derechos y libertades. Además, la Ley de IA de la UE exige una evaluación de impacto sobre los derechos fundamentales a determinados responsables que utilizan sistemas de IA de alto riesgo.\u003c\/span\u003e\u003c\/p\u003e\n\u003cp dir=\"ltr\"\u003e\u003cspan\u003eUn mapeo incompleto puede pasar por alto datos introducidos en prompts, registros técnicos, inferencias generadas por el modelo, reutilización de datos por proveedores o transferencias internacionales. Esto puede debilitar los avisos de privacidad, la gestión de derechos, la limitación de la finalidad, la retención y la capacidad de explicar cómo se obtuvo una decisión.\u003c\/span\u003e\u003c\/p\u003e\n\u003cp dir=\"ltr\"\u003e\u003cspan\u003eLos sesgos no detectados, las afirmaciones sin evidencia sobre la precisión de un sistema o el uso inadecuado de datos biométricos pueden provocar reclamaciones, investigaciones y daños para las personas. La FTC ha utilizado sus facultades de protección del consumidor frente a afirmaciones engañosas sobre sistemas de reconocimiento facial y ha advertido sobre riesgos de privacidad, seguridad y discriminación asociados con tecnologías biométricas.\u003c\/span\u003e\u003c\/p\u003e\n\u003cp dir=\"ltr\"\u003e\u003cspan\u003eLos controles débiles sobre proveedores también pueden crear incertidumbre sobre la procedencia de los datos, la subcontratación, el entrenamiento posterior de modelos, la conservación de registros, la seguridad y la responsabilidad en caso de incidente. Una DPIA defendible debe asignar responsables, registrar decisiones, establecer condiciones de aprobación y mantenerse actualizada cuando cambien el sistema, los datos o su contexto de uso.\u003c\/span\u003e\u003c\/p\u003e\n\u003cp dir=\"ltr\"\u003e\u003cspan\u003eEste curso ayuda a desarrollar un enfoque práctico para evaluar proyectos de IA, formular preguntas críticas, documentar decisiones y conectar la privacidad con la gobernanza tecnológica. Para los empleadores, ofrece una estructura útil para mejorar la revisión interna, reducir puntos ciegos y reforzar la evidencia que respalda la aprobación o limitación de un sistema.\u003c\/span\u003e\u003c\/p\u003e\n\u003cp\u003e\u0026nbsp;\u003c\/p\u003e","brand":"Spanish Compliance Institute","offers":[{"title":"Default Title","offer_id":53593883246939,"sku":null,"price":35.0,"currency_code":"EUR","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0963\/1118\/1659\/files\/Privacy_Impact_Assessment_DPIA_for_AI_Data_Processing.webp?v=1785334199"},{"product_id":"hr-data-protection-training","title":"Formación en Protección de Datos para Recursos Humanos","description":"\u003cp dir=\"ltr\"\u003e\u003cspan\u003eLos departamentos de Recursos Humanos gestionan algunos de los datos personales más delicados de una organización: documentos de identidad, datos bancarios, nóminas, información médica, evaluaciones de desempeño, antecedentes, expedientes disciplinarios, datos biométricos y registros de seguimiento laboral. Una gestión incorrecta puede provocar accesos no autorizados, brechas de seguridad, reclamaciones, investigaciones regulatorias, conflictos laborales y pérdida de confianza. Este \u003c\/span\u003e\u003cspan\u003ecurso de protección de datos para Recursos Humanos\u003c\/span\u003e\u003cspan\u003e ofrece una preparación estructurada para reducir esos riesgos durante todo el ciclo de vida del empleado.\u003c\/span\u003e\u003c\/p\u003e\n\u003cp dir=\"ltr\"\u003e\u003cspan\u003eLa formación ayuda a reconocer categorías de datos personales, seleccionar prácticas de tratamiento adecuadas, aplicar principios de minimización y conservación, gestionar solicitudes de derechos, evaluar sistemas de RR. HH., supervisar proveedores y responder ante incidentes. También aborda la vigilancia en el lugar de trabajo, la inteligencia artificial aplicada al empleo, las decisiones automatizadas, la gobernanza de datos, las transferencias internacionales y el desarrollo de programas corporativos de privacidad.\u003c\/span\u003e\u003c\/p\u003e\n\u003cp dir=\"ltr\"\u003e\u0026nbsp;\u003c\/p\u003e\n\u003ch2 dir=\"ltr\"\u003e\u003cstrong\u003e¿Qué Es un Curso de Protección de Datos para Recursos Humanos?\u003c\/strong\u003e\u003c\/h2\u003e\n\u003cp dir=\"ltr\"\u003e\u003cspan\u003eUn curso de protección de datos para Recursos Humanos es una formación especializada sobre la gestión lícita, segura, transparente y responsable de los datos de candidatos, empleados, exempleados, contratistas y otras personas vinculadas a una organización.\u003c\/span\u003e\u003c\/p\u003e\n\u003cp dir=\"ltr\"\u003e\u003cspan\u003eLa formación conecta los principios de privacidad con actividades reales de RR. HH., como la contratación, la verificación de antecedentes, la incorporación, las nóminas, la administración de beneficios, la gestión del desempeño, las investigaciones internas y la desvinculación. El artículo 88 del RGPD contempla específicamente el tratamiento de datos personales en el contexto laboral y permite normas nacionales más concretas para proteger los derechos y libertades de las personas trabajadoras.\u003c\/span\u003e\u003c\/p\u003e\n\u003cp dir=\"ltr\"\u003e\u003cspan\u003eEl objetivo no es memorizar legislación, sino desarrollar criterios para identificar riesgos, formular preguntas correctas, documentar decisiones y colaborar eficazmente con los equipos jurídicos, de privacidad, seguridad de la información, tecnología y cumplimiento.\u003c\/span\u003e\u003c\/p\u003e\n\u003cp dir=\"ltr\"\u003e\u0026nbsp;\u003c\/p\u003e\n\u003ch2 dir=\"ltr\"\u003e\u003cstrong\u003e¿Quién Debería Realizar Formación en Protección de Datos para RR. HH.?\u003c\/strong\u003e\u003c\/h2\u003e\n\u003cp dir=\"ltr\"\u003e\u003cspan\u003eEste curso es adecuado para:\u003c\/span\u003e\u003c\/p\u003e\n\u003cul\u003e\n\u003cli dir=\"ltr\" aria-level=\"1\"\u003e\n\u003cp dir=\"ltr\" role=\"presentation\"\u003e\u003cspan\u003eProfesionales de Recursos Humanos\u003c\/span\u003e\u003cspan\u003e que recopilan, utilizan, comparten, conservan o eliminan información de empleados.\u003c\/span\u003e\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli dir=\"ltr\" aria-level=\"1\"\u003e\n\u003cp dir=\"ltr\" role=\"presentation\"\u003e\u003cspan\u003eResponsables de selección y adquisición de talento\u003c\/span\u003e\u003cspan\u003e que gestionan currículums, evaluaciones, verificaciones de antecedentes y tecnologías de reclutamiento.\u003c\/span\u003e\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli dir=\"ltr\" aria-level=\"1\"\u003e\n\u003cp dir=\"ltr\" role=\"presentation\"\u003e\u003cspan\u003eEquipos de nóminas y beneficios\u003c\/span\u003e\u003cspan\u003e responsables de datos financieros, fiscales, familiares, médicos o de prestaciones.\u003c\/span\u003e\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli dir=\"ltr\" aria-level=\"1\"\u003e\n\u003cp dir=\"ltr\" role=\"presentation\"\u003e\u003cspan\u003eResponsables de operaciones de personal\u003c\/span\u003e\u003cspan\u003e que administran sistemas HRIS, expedientes laborales y procesos del ciclo de vida del empleado.\u003c\/span\u003e\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli dir=\"ltr\" aria-level=\"1\"\u003e\n\u003cp dir=\"ltr\" role=\"presentation\"\u003e\u003cspan\u003eDirectores y responsables de RR. HH.\u003c\/span\u003e\u003cspan\u003e que deben establecer funciones, políticas, controles y mecanismos de supervisión.\u003c\/span\u003e\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli dir=\"ltr\" aria-level=\"1\"\u003e\n\u003cp dir=\"ltr\" role=\"presentation\"\u003e\u003cspan\u003eProfesionales de privacidad, cumplimiento y protección de datos\u003c\/span\u003e\u003cspan\u003e que asesoran a departamentos de Recursos Humanos.\u003c\/span\u003e\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli dir=\"ltr\" aria-level=\"1\"\u003e\n\u003cp dir=\"ltr\" role=\"presentation\"\u003e\u003cspan\u003eEquipos de seguridad de la información y gestión de riesgos\u003c\/span\u003e\u003cspan\u003e que protegen plataformas de RR. HH. y evalúan proveedores.\u003c\/span\u003e\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli dir=\"ltr\" aria-level=\"1\"\u003e\n\u003cp dir=\"ltr\" role=\"presentation\"\u003e\u003cspan\u003eResponsables de analítica de personas e inteligencia artificial\u003c\/span\u003e\u003cspan\u003e que participan en sistemas automatizados de selección, evaluación o seguimiento.\u003c\/span\u003e\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli dir=\"ltr\" aria-level=\"1\"\u003e\n\u003cp dir=\"ltr\" role=\"presentation\"\u003e\u003cspan\u003eConsultores y gestores de proveedores\u003c\/span\u003e\u003cspan\u003e que apoyan servicios externalizados de nóminas, reclutamiento, beneficios o tecnología laboral.\u003c\/span\u003e\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003cp\u003e\u0026nbsp;\u003c\/p\u003e\n\u003ch2 dir=\"ltr\"\u003e\u003cstrong\u003e¿Qué Cubre un Curso de Protección de Datos para Recursos Humanos?\u003c\/strong\u003e\u003c\/h2\u003e\n\u003cp dir=\"ltr\"\u003e\u003cspan\u003eEl curso cubre los fundamentos de la privacidad laboral, la gobernanza de datos, las bases para un tratamiento lícito, los derechos de los empleados, la conservación de registros y la protección de categorías especiales de datos. Los participantes estudian cómo aplicar estos conceptos durante la contratación, la relación laboral, las investigaciones, la gestión del desempeño y la desvinculación.\u003c\/span\u003e\u003c\/p\u003e\n\u003cp dir=\"ltr\"\u003e\u003cspan\u003eLa formación también examina sistemas HRIS, plataformas de nóminas, almacenamiento en la nube, controles de acceso, cifrado, copias de seguridad, prevención de pérdida de datos, gestión de proveedores y respuesta ante brechas. Los módulos finales abordan la vigilancia laboral, la biometría, la inteligencia artificial, la equidad algorítmica, las métricas, las auditorías y la mejora continua. El plan de estudios detallado aparece a continuación.\u003c\/span\u003e\u003c\/p\u003e\n\u003cp dir=\"ltr\"\u003e\u0026nbsp;\u003c\/p\u003e\n\u003ch2 dir=\"ltr\"\u003e\u003cstrong\u003e¿Qué Riesgos Puede Generar una Gestión Deficiente de los Datos de Empleados?\u003c\/strong\u003e\u003c\/h2\u003e\n\u003cp dir=\"ltr\"\u003e\u003cspan\u003eLa gestión de datos laborales no es únicamente una tarea administrativa. La información de salud, los datos biométricos, la afiliación sindical y otros registros sensibles pueden necesitar condiciones y salvaguardias reforzadas. Las autoridades de protección de datos también destacan la importancia de la minimización, la confidencialidad y el acceso limitado a la información laboral.\u003c\/span\u003e\u003c\/p\u003e\n\u003cp dir=\"ltr\"\u003e\u003cspan\u003eUna gestión deficiente puede contribuir a:\u003c\/span\u003e\u003c\/p\u003e\n\u003cul\u003e\n\u003cli dir=\"ltr\" aria-level=\"1\"\u003e\n\u003cp dir=\"ltr\" role=\"presentation\"\u003e\u003cspan\u003eBrechas de datos, accesos internos indebidos o divulgaciones accidentales.\u003c\/span\u003e\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli dir=\"ltr\" aria-level=\"1\"\u003e\n\u003cp dir=\"ltr\" role=\"presentation\"\u003e\u003cspan\u003eConservación de expedientes durante más tiempo del necesario.\u003c\/span\u003e\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli dir=\"ltr\" aria-level=\"1\"\u003e\n\u003cp dir=\"ltr\" role=\"presentation\"\u003e\u003cspan\u003eRespuestas incompletas o tardías a solicitudes de derechos.\u003c\/span\u003e\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli dir=\"ltr\" aria-level=\"1\"\u003e\n\u003cp dir=\"ltr\" role=\"presentation\"\u003e\u003cspan\u003eUso de información para finalidades incompatibles con su recopilación original.\u003c\/span\u003e\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli dir=\"ltr\" aria-level=\"1\"\u003e\n\u003cp dir=\"ltr\" role=\"presentation\"\u003e\u003cspan\u003eControles insuficientes sobre proveedores de nóminas, reclutamiento o beneficios.\u003c\/span\u003e\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli dir=\"ltr\" aria-level=\"1\"\u003e\n\u003cp dir=\"ltr\" role=\"presentation\"\u003e\u003cspan\u003eSupervisión desproporcionada o poco transparente de las personas trabajadoras.\u003c\/span\u003e\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli dir=\"ltr\" aria-level=\"1\"\u003e\n\u003cp dir=\"ltr\" role=\"presentation\"\u003e\u003cspan\u003eDecisiones automatizadas difíciles de explicar, revisar o impugnar.\u003c\/span\u003e\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli dir=\"ltr\" aria-level=\"1\"\u003e\n\u003cp dir=\"ltr\" role=\"presentation\"\u003e\u003cspan\u003eDiscriminación, sesgos o resultados injustos en contratación y promoción.\u003c\/span\u003e\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli dir=\"ltr\" aria-level=\"1\"\u003e\n\u003cp dir=\"ltr\" role=\"presentation\"\u003e\u003cspan\u003eInvestigaciones regulatorias, medidas correctivas, litigios o daños reputacionales.\u003c\/span\u003e\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003cp dir=\"ltr\"\u003e\u003cspan\u003eLa supervisión laboral debe evaluarse teniendo en cuenta la necesidad, la proporcionalidad, la transparencia, la seguridad y los derechos de las personas afectadas. La orientación del ICO señala que los sistemas de seguimiento deben utilizarse de manera compatible con la legislación de protección de datos y con salvaguardias adecuadas.\u003c\/span\u003e\u003c\/p\u003e\n\u003cp dir=\"ltr\"\u003e\u003cspan\u003eLa inteligencia artificial aumenta la necesidad de una gobernanza sólida. El Reglamento de Inteligencia Artificial de la Unión Europea incluye determinados sistemas utilizados para reclutamiento, selección, promoción, terminación, asignación de tareas y evaluación laboral entre las aplicaciones clasificadas como de alto riesgo.\u003c\/span\u003e\u003c\/p\u003e\n\u003cp dir=\"ltr\"\u003e\u003cspan\u003eEste curso permite convertir obligaciones complejas en decisiones operativas más claras. Los participantes desarrollan mayor confianza para reconocer riesgos, documentar prácticas, formular controles y contribuir a una gestión de Recursos Humanos más segura, transparente y responsable.\u003c\/span\u003e\u003c\/p\u003e","brand":"Spanish Compliance Institute","offers":[{"title":"Default Title","offer_id":53602175844699,"sku":null,"price":29.0,"currency_code":"EUR","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0963\/1118\/1659\/files\/HR_Data_Protection_Training_3fbeb782-85f2-4d4a-9590-869b85e3becc.webp?v=1785317172"},{"product_id":"data-protection-officer-certification-prep-spain-eu","title":"Preparación para la Certificación de Delegado de Protección de Datos (DPD)","description":"\u003cp dir=\"ltr\"\u003e\u003cspan\u003e¿Y si un error de privacidad costara millones? Ese riesgo importa: AEPD registró 32.063 entradas inspectoras en 2025. Además, 30.931 fueron reclamaciones, un 64 % más. Mientras tanto, recibió 2.765 notificaciones de brechas personales. Y determinadas brechas exigen notificación dentro de 72 horas.\u0026nbsp;\u003c\/span\u003e\u003c\/p\u003e\n\u003cp dir=\"ltr\"\u003e\u003cspan\u003eAdemás, infracciones graves pueden alcanzar 20 millones o 4 %. Por ello, prepárate para responsabilidades DPD en España y Europa.\u003c\/span\u003e\u003c\/p\u003e","brand":"Spanish Compliance Institute","offers":[{"title":"Default Title","offer_id":53640834318683,"sku":null,"price":37.0,"currency_code":"EUR","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0963\/1118\/1659\/files\/Data_Protection_Officer_DPO_Certification_Prep.webp?v=1785318053"}],"url":"https:\/\/spanishcomplianceinstitute.com\/es-spanish\/collections\/data-protection-privacy\/data-security-breach-handling.oembed","provider":"Spanish Compliance Institute","version":"1.0","type":"link"}